@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2004-10-01から1ヶ月間の記事一覧

IP無し生活が続いてます

早く日本へ帰りたい・・・。

フォレンシック

ちなみに、こちらの講師(元警官)は“フォレンシック”という発音でした。

受講終了

Computer Forensics のトレーニング「EnCase Intermediate Analysis and Reporting*1」を LA にあるGuidance Software社で受けてました。 私は英語さっぱりなので、講師の冗談が十分に理解できなくてとても残念でした。*2 EnCase の利用方法についても、中級…

アクセス探偵

噂では苗字が似てるらしい、アクセス探偵さんが日誌を公開されています。 アクセス探偵日誌 http://d.hatena.ne.jp/Detective/

デジタル・フォレンジック研究会のWeb

2004年12月20日〜21日まで、ワークショップが開催されるそうです。 デジタル・フォレンジック研究会 http://www.digitalforensic.jp/

デジタル・フォレンジック

@policeの第8回コラムで、佐々木先生がデジタル・フォレンジックについて解説されていますね。 デジタル・フォレンジック http://www.cyberpolice.go.jp/column/explanation08.html

実務レベル

ファイル拡張子は不明 or なし

入門レベル

ファイル拡張子は .jpg, .jpe, .jpeg のいずれかとなっている。*1 *1:assocコマンドを使い,jpegfileに関連付けられている拡張子を確認したほうがいいですけど

課題:JPEG画像ファイルを探し出す

以下の条件のもと、システム上に存在する検証用 JPEG 画像ファイルを探し出す手順を述べよ。 条件 1.ウイルス対策ソフトでは検出できない 2.画像ファイルとして表示される 3.ハッシュ値は不明 4.ファイルヘッダ( FF D8 FF E0 00 10 4A 46 49 46 00 01 02 00 …

MS04-028 の Windows XP SP1 日本語環境用検証ファイル

MS04-028 の脆弱性を利用した、日本語版での検証用 JPEG 画像ファイルが、James 氏のところで公開されています。 penetration technique research site http://www.geocities.jp/ptrs_sec/index.htm せっかくですから、この MS04-028-Exploit.jpg ファイルを…

第4章コンピュータ法科学について

5月に開催された JSSM セキュリティ法制研究会の勉強会「米国におけるコンピュータ・フォレンジック・ビジネス」*1で、高橋先生が紹介されていた資料なのですが、PDF で公開されているのですね。 「アメリカにおけるハイテク犯罪に対する捜査手段の法的側面…